Categories: NOTÍCIAS EM GERAL

Central nuclear britânica Sellafield será processada por falhas de segurança cibernética

Não está claro se os altos executivos da estatal Sellafield Ltd. enfrentarão acusações. De acordo com os Regulamentos de Segurança das Indústrias Nucleares de 2003 , os indivíduos condenados por um crime podem pegar até dois anos de prisão.

“Não há nenhuma sugestão de que a segurança pública tenha sido comprometida como resultado destas questões”, anunciou o regulador na quinta-feira, acrescentando que a decisão de iniciar um processo judicial seguiu-se a uma investigação.

“Os detalhes da primeira audiência serão anunciados quando disponíveis”, afirmou o ONR.

Sellafield já tinha sido alvo de maior atenção regulamentar devido às suas falhas de segurança cibernética, como revelou o relatório anual do inspetor-chefe nuclear do Reino Unido no ano passado. Ao mesmo tempo, a EDF, a empresa que opera várias centrais nucleares na Grã-Bretanha, foi submetida a medidas semelhantes .

Conforme estabelecido na estratégia de segurança cibernética nuclear civil do Reino Unido , a avaliação de ameaças do Centro Nacional de Segurança Cibernética (NCSC) alerta que o ransomware “quase certamente representa a ameaça disruptiva mais provável”.

Um ataque de ransomware aos sistemas informáticos utilizados por uma central nuclear pode perturbar as suas operações, embora os sistemas industriais sejam concebidos com múltiplas falhas de segurança para evitar um acidente radiológico.

O reactor nuclear de Sellafield foi encerrado em 2003, mas o extenso complexo continua a ser a maior instalação nuclear da Europa, com o ONR a descrevê-lo como “uma das instalações nucleares mais complexas e perigosas do mundo”.

Abriga mais plutónio — em particular os isótopos criados como subproduto das operações de reactores nucleares — do que qualquer outro local do planeta, juntamente com uma série de instalações para desmantelamento nuclear e processamento e armazenamento de resíduos.

Foi o local do pior acidente nuclear de sempre do país, em 1957, quando um reactor pegou fogo, provocando a propagação de material radioactivo na atmosfera por toda a Grã-Bretanha e Europa.

Os ataques cibernéticos que visam os sistemas de tecnologia operacional (TO) em centrais elétricas são raros, mas não inéditos — com o malware Triton descoberto na Arábia Saudita em 2017 entre os exemplos mais conhecidos e preocupantes.

Não se sabe se os supostos intervenientes russos por trás desse ataque poderiam ter concebido um método para superar os mecanismos de segurança que evitam uma explosão.

De acordo com o Registo Nacional de Riscos do governo britânico, um ataque cibernético aos sistemas informáticos que controlam um reactor nuclear poderia potencialmente exigir um encerramento controlado como medida de protecção, embora não haja uma grande preocupação sobre eles causarem qualquer descarga radiológica.

Como Sellafield não possui mais um reator nuclear operacional, não está claro quais danos um incidente cibernético na instalação poderia causar.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

3 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

3 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

3 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

1 dia ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

1 dia ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

1 dia ago